Linux

Debian 7.6 est disponible en téléchargement, cap sur la sécurité

Le « Debian project » vient libérer une nouvelle mise à jour pour le système d’exploitation Linux, Debian 7.

Debian 7.6 Wheezy est avant toute chose une mise à jour dite « de maintenance ». Il s’agit du sixième « pack » pour la distribution stable Debian 7 (nom de code de l’update, Wheezy). Il englobe des corrections de bugs, de corrections de sécurités et des ajustements.

Selon le changelog il est stipulé

« Tout en réglant quelques problèmes importants, cette mise à jour corrige principalement des problèmes de sécurité de la version stable. Veuillez noter que cette mise à jour ne constitue pas une nouvelle version Debian 7 mais seulement une mise à jour de certains des paquets qu’elle contient. Il n’est pas nécessaire de jeter les anciens CD et DVD de la version 7 mais simplement de faire une mise à jour à l’aide d’un miroir Debian après une installation, pour déclencher la mise à jour de tout paquet obsolète. ».

Vous trouverez ici tous les détails : Publication de la mise à jour de Debian 7.6.

Voici les corrections apportées :

Cette mise à jour de la distribution stable ajoute également quelques corrections importantes aux paquets suivants :

PaquetRaison
apache2Prise en charge des clés ECC et des chiffrements ECDH ; mod_proxy : correction de plantages en charge ; mod_dav: correction d’un potentiel déni de service [CVE-2013-6438]; mod_log_config : correction de la connexion par cookie
apt-cacher-ngCorrection de scripts inter-site à l’aide de réponses 403 [CVE-2014-4510]
automake1.9-nonfreeAjout de script prerm vide pour assurer un chemin de mise à jour propre en cas de retrait de install-info
base-filesMise à jour pour la version intermédiaire
catfishCorrection d’une régression introduite par une mise à jour de sécurité précédente
clamavNouvelle version amont ; correction d’un plantage lors de l’utilisation de clamscan
cmusCorrection d’un échec de construction dû à la mise à jour de libmodplug dans DSA 2751
cupsCorrection de XSS dans l’interface web de CUPS ; correction d’erreurs de syntaxe dans les modèles hongrois
cyrus-imapd-2.4Correction d’absence de GUID pour les ajouts de binaire ; correction de nntpd cassé
dbusCorrection de dénis de service [CVE-2014-3477]
duo-unixMise à jour amont des certificats HTTPS ; amélioration de la prise en charge de SHA2 dans HTTPS
eglibcCorrection de problèmes qui pourraient casser l’éditeur de liens dynamiques sur les systèmes biarchitectures ; correction de la régression dans la résolution de nom IPv6 ; correction du nom du mois de février dans la locale de_AT ; correction de backtrace() sur mips; correction de nl_langinfo() lors de l’utilisation dans des binaires statiques
elibReconstruction avec debhelper actuel
firebugPrend le relais de xul-ext-firecookie, parce que firebug fournit maintenant toutes ses fonctionnalités ; retrait du profil ICC avec copyright
hdf5Reconstruction contre le paquet gfortran actuel de wheezy
intel-microcodeMicrocode mis à jour ; nouvelle version amont
ldnsCorrection des permissions par défaut sur les clés privées DNSKEY générées par ldns-keygen [CVE-2014-3209]
libdatetime-timezone-perlNouvelle version amont
libdbi-perlRetrait de la dépendance à libplrpc-perl qui doit être retiré
libflickr-api-perlMise à jour des URL conformément aux changements amonts
libjpeg6bCorrection de vulnérabilités de divulgation de mémoire [CVE-2013-6629 CVE-2013-6630]
libjpeg8Correction de vulnérabilités de divulgation de mémoire [CVE-2013-6629 CVE-2013-6630]
libopenobexCorrection d’erreurs de segmentation lors du transfert de fichiers
maitreyaChangement de police pour éviter des problèmes de copyright
mobile-broadband-provider-infoMise à jour des données incluses
nostalgyAjout de la prise en charge des nouvelles versions d’Icedove
openchangeRetrait des paquets qui dépendent des paquets samba4 précédemment retirés
opensshRestauration de la correction pour désactiver le contrôle de version d’OpenSSL
opensslNe préfère pas ECDHE_ECDSA avec certaines versions de Safari ; redémarre vraiment les services avec la configuration restart-without-asking
policyd-weightCorrection d’une boucle infinie si le solveur est seulement atteint par IPv6
proftpd-mod-geoipRetrait du script postrm dproftpd-mod-geoip.script inutile et bogué
py3dnsCorrection des délais associés à l’indisponibilité de seulement un des noms de serveurs disponibles ; traite correctement les erreurs de port source déjà utilisé
pydapAjout de dap à namespace_packages dans setup.py
quasselCorrection des permissions de certificats
scheme48Correction d’utilisation de fichiers temporaires peu sûrs [CVE-2014-4150]
sieve-extensionAjout de la prise en charge des nouvelles versions d’Icedove
sksCorrection de script inter-site [CVE-2014-3207]; amélioration de la gestion des mises à jour de Berkeley DB
squid3Correction d’un échec sporadique d’assertion sous forte charge
sudsCorrection de création peu sure de chemins de cache
torNouvelle version amont
tzdataNouvelle version amont
unboundCorrection de plantage lors de l’utilisation de DNSSEC et de num-threads > 1
win32-loaderMise à jour des dépendances intégrées
wireless-regdbMise à jour des données
xmms2Correction d’un échec de construction lié à la mise à jour de libmodplug avec DSA 2751

Jerome G

Issu d’une formation scientifique. Aime l'innovation, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page